哪個使用者執行授予非特權使用者的 GPO?

哪個使用者執行授予非特權使用者的 GPO?

當 AD DS 網域的非特權使用者(或電腦帳戶)被授予執行 GPO 時。哪個用戶實際為他執行它?

是否可以選擇執行GPO、應用程式權限等的使用者?

答案1

當 AD DS 網域的非特權使用者(或電腦帳戶)被授予執行 GPO 時。哪個用戶實際為他執行它?

電腦級 GPO 中的事物由SYSTEM使用者。使用者等級 GPO 中的內容由登入的使用者執行。

是否可以選擇執行 GPO、應用程式權限等的使用者?

是的,可以透過將 GPO 連結到包含您想要套用 GPO 的特定使用者的 OU,或使用群組原則的安全篩選。

來自微軟:

安全過濾是一種細化哪些使用者和電腦將接收並套用群組原則物件 (GPO) 中的設定的方法。使用安全篩選,您可以指定僅連結 GPO 的容器內的某些安全性主體套用 GPO。

GP 管理。安全過濾

您不能將 GPO 套用到一個用戶,但讓它們以不同的用戶身分執行。

相關內容